GitHub-hosted runners: grupos de macOS, labels desactivables y routing por política
También del 25 de junio: GitHub te da más control de gobernanza sobre los runners hosted sin tener que montar infra self-hosted. Ahora podés meter runners de macOS en runner groups y restringir el acceso por org, repo o workflow; desactivar los labels estándar (como ubuntu-latest) para forzar el uso de grupos configurados; y rutear jobs referenciando el grupo por nombre. Para equipos en Team/Enterprise esto significa imponer políticas de uso, manejar capacidad de macOS por límites de concurrencia y mantener compliance sin abrir la mano. Detalle: los runners de macOS todavía no soportan configuraciones de red.
Cuándo los microservicios realmente tienen sentido (y cuándo el monolito modular gana)
Lectura del 24 de junio que conviene tener a mano para la próxima discusión de arquitectura. La tesis es sana y va contra el hype: los microservicios se justifican solo cuando se alinean condiciones organizativas y técnicas concretas — límites de dominio bien definidos e independientes, equipos estructurados para ownership autónomo, requerimientos de escalabilidad y disponibilidad que varían entre servicios, y necesidad real de diversidad tecnológica. Si eso no aplica, un monolito modular casi siempre es más simple y menos propenso a errores. El punto que más duele: los microservicios exigen madurez operativa real — Kubernetes, service mesh, observabilidad con OpenTelemetry — y sin esa base, lo único que ganás es latencia de red y debugging distribuido. Conceptos antes que arquitectura de moda.
Tendencias Destacadas
El registro deja de confiar en la sesión: npm congela cuentas de alto impacto ante cambios de email o uso de recovery 2FA. Después de un semestre de supply-chain attacks, la defensa se mueve del token al comportamiento de la cuenta.
El CI endurece sus fronteras de confianza: caché read-only para triggers no confiables y pasos en paralelo con logs separados. GitHub Actions madura de azúcar de automatización a plataforma con modelo de seguridad explícito.
El péndulo arquitectónico vuelve al medio: la mejor lectura de la semana defiende el monolito modular como default y los microservicios como decisión condicionada a madurez operativa real. Conceptos antes que hype.
GitHub-hosted runners: macOS groups, disable-able standard labels and policy routing
Also from Jun 25: GitHub gives you more governance control over hosted runners without standing up self-hosted infra. You can now add macOS runners to runner groups and restrict access by org, repo or workflow; disable the standard labels (like ubuntu-latest) to enforce configured groups; and route jobs by referencing the group by name. For Team/Enterprise teams that means enforcing usage policies, managing macOS capacity via concurrency limits and keeping compliance without loosening control. Caveat: macOS runners don't yet support network configurations.
When microservices actually make sense (and when the modular monolith wins)
A Jun 24 read worth keeping handy for your next architecture debate. The thesis is healthy and cuts against the hype: microservices are justified only when specific organizational and technical conditions align — well-defined, independent domain boundaries, teams structured for autonomous ownership, scalability and availability needs that vary across services, and a genuine need for technology diversity. If that doesn't apply, a modular monolith is almost always simpler and less error-prone. The part that stings: microservices demand real operational maturity — Kubernetes, service mesh, OpenTelemetry observability — and without that base, all you buy is network latency and distributed debugging. Concepts before fashionable architecture.
Notable Trends
The registry stops trusting the session: npm freezes high-impact accounts on email changes or 2FA recovery use. After a half-year of supply-chain attacks, the defense moves from the token to account behavior.
CI hardens its trust boundaries: read-only cache for untrusted triggers and parallel steps with separate logs. GitHub Actions matures from automation sugar into a platform with an explicit security model.
The architecture pendulum swings back to center: the week's best read defends the modular monolith as the default and microservices as a decision gated on real operational maturity. Concepts before hype.
Runners GitHub-hosted : groupes macOS, labels standard désactivables et routage par politique
Toujours du 25 juin : GitHub offre plus de contrôle de gouvernance sur les runners hosted sans monter d'infra self-hosted. On peut désormais ajouter des runners macOS aux runner groups et restreindre l'accès par org, repo ou workflow ; désactiver les labels standard (comme ubuntu-latest) pour imposer les groupes configurés ; et router les jobs en référençant le groupe par son nom. Pour les équipes Team/Enterprise : imposer des politiques d'usage et gérer la capacité macOS par limites de concurrence. À noter : les runners macOS ne supportent pas encore les configurations réseau.
Quand les microservices ont vraiment du sens (et quand le monolithe modulaire gagne)
Une lecture du 24 juin à garder sous la main pour votre prochain débat d'architecture. La thèse est saine et va contre le hype : les microservices ne se justifient que lorsque des conditions organisationnelles et techniques précises s'alignent — frontières de domaine bien définies et indépendantes, équipes structurées pour un ownership autonome, besoins de scalabilité et de disponibilité qui varient entre services, et un vrai besoin de diversité technologique. Sinon, un monolithe modulaire est presque toujours plus simple et moins sujet aux erreurs. Le point qui pique : les microservices exigent une vraie maturité opérationnelle — Kubernetes, service mesh, observabilité OpenTelemetry.
Tendances Notables
Le registre cesse de faire confiance à la session : npm gèle les comptes à fort impact lors d'un changement d'email ou d'un usage de récupération 2FA. Après un semestre d'attaques de supply chain, la défense passe du token au comportement du compte.
Le CI durcit ses frontières de confiance : cache en lecture seule pour les triggers non fiables et étapes parallèles à logs séparés. GitHub Actions passe du sucre d'automatisation à une plateforme avec un modèle de sécurité explicite.
Le pendule architectural revient au centre : la meilleure lecture de la semaine défend le monolithe modulaire comme défaut et les microservices comme une décision conditionnée à une vraie maturité opérationnelle. Les concepts avant le hype.